黃 濱 呂 巖 徐 勇
(中國(guó)航空規(guī)劃建設(shè)發(fā)展有限公司,北京 100120)
勘察設(shè)計(jì)院IT部門助力企業(yè)發(fā)展的新契機(jī)
——全力推動(dòng)桌面虛擬化的應(yīng)用
黃 濱 呂 巖 徐 勇
(中國(guó)航空規(guī)劃建設(shè)發(fā)展有限公司,北京 100120)
本文以桌面虛擬化技術(shù)的原理、特點(diǎn)和優(yōu)勢(shì)為出發(fā)點(diǎn),對(duì)其在勘察設(shè)計(jì)院的推廣價(jià)值以及為IT部門所帶來(lái)的新的變革機(jī)遇進(jìn)行了分析,指出了桌面虛擬化技術(shù)在勘察設(shè)計(jì)院建設(shè)的方案設(shè)計(jì)要點(diǎn),為桌面虛擬化在勘察設(shè)計(jì)院的應(yīng)用和推廣指明了道路。
勘察設(shè)計(jì)院;桌面虛擬化;應(yīng)用
勘察設(shè)計(jì)行業(yè)在建設(shè)領(lǐng)域中率先應(yīng)用計(jì)算機(jī)輔助設(shè)計(jì)技術(shù),成為我國(guó)信息化建設(shè)起步早、發(fā)展快、效益高的行業(yè)。但在IT服務(wù)信息化技術(shù)應(yīng)用和管理理念上遠(yuǎn)遠(yuǎn)落后于以制造業(yè),隨著IT與管理理念的不斷發(fā)展和進(jìn)步,勘察設(shè)計(jì)企業(yè)的IT架構(gòu)也在如涅磐浴火重生,我們認(rèn)為IT架構(gòu)的變革是任何勘察設(shè)計(jì)企業(yè)(以后簡(jiǎn)稱企業(yè))都要面對(duì)的話題。而在這個(gè)過(guò)程中,反過(guò)來(lái)也給相應(yīng)的IT技術(shù)部門留出了發(fā)展和騰飛的空間。
如今,企業(yè)IT架構(gòu)的發(fā)展正處在一個(gè)重要的變革時(shí)期,越來(lái)越多的企業(yè)開始關(guān)注到了傳統(tǒng)數(shù)據(jù)中心的局限性,開始向更高層次的架構(gòu)與理念上轉(zhuǎn)移,而“邁向云計(jì)算”無(wú)疑是企業(yè)今后若干年IT發(fā)展的目標(biāo),而桌面虛擬化也正好與之遙相呼應(yīng),這次變革的推手無(wú)疑是企業(yè)的IT部門。
桌面虛擬化技術(shù)可以把客戶端計(jì)算機(jī)的操作系統(tǒng)、應(yīng)用程序、數(shù)據(jù)文件等,都集中到機(jī)房的服務(wù)器,當(dāng)客戶端要使用計(jì)算機(jī)時(shí),再將操作系統(tǒng)、應(yīng)用程序、數(shù)據(jù)文件通過(guò)網(wǎng)絡(luò)傳到客戶端,相當(dāng)于構(gòu)建企業(yè)內(nèi)部的私有云。
1.1 產(chǎn)品原理與特點(diǎn)
虛擬桌面架構(gòu),即Virtual Desktop Infrastructure,現(xiàn)在迅速成為虛擬化領(lǐng)域的一個(gè)熱門詞匯。虛擬桌面架構(gòu)是一種集中的計(jì)算模式。在虛擬桌面架構(gòu)中,在服務(wù)器上運(yùn)行多個(gè)客戶端操作系統(tǒng)的虛擬機(jī),比如Windows 7、Windows XP,而用戶只需要簡(jiǎn)單的終端設(shè)備——可以是低性能的PC機(jī),就可以從任何位置,訪問(wèn)自己的虛擬機(jī),拿到自己的桌面。從用戶端來(lái)看,這和使用物理PC機(jī)沒(méi)什么區(qū)別,一樣的桌面、一樣的功能。
計(jì)算機(jī)虛擬化當(dāng)前已成熟的技術(shù)主要包括服務(wù)器虛擬化、應(yīng)用虛擬化、桌面虛擬化。目前網(wǎng)絡(luò)虛擬化,顯卡虛擬化(也稱GPU虛擬化)等技術(shù)都在快速發(fā)展,在不久的將來(lái),物理的PC設(shè)備將都支持虛擬化技術(shù),實(shí)現(xiàn)IAAS(infrastructure as a service),實(shí)現(xiàn)真正意義的云計(jì)算。而桌面虛擬化技術(shù)是當(dāng)前發(fā)展最快的,也是最具應(yīng)用推廣的技術(shù)。桌面虛擬化是指將計(jì)算機(jī)的桌面進(jìn)行虛擬化,以達(dá)到桌面使用的安全性和靈活性。
1.2 桌面虛擬化優(yōu)勢(shì)分析
1.2.1 提升企業(yè)IT安全管理水平和信息治理效率
對(duì)IT部門,運(yùn)維管理就象是一個(gè)消防隊(duì),哪里失火了就趕哪滅火,IT部門被計(jì)算機(jī)故障問(wèn)題追著跑。因此很多企業(yè)里的IT部門在企業(yè)組織里的地位,就是為計(jì)算機(jī)正常工作保駕護(hù)航,只是一個(gè)有技術(shù)職稱的維修車間。為了跳出這個(gè)困境,經(jīng)過(guò)學(xué)習(xí)和探索,我們認(rèn)為通過(guò)桌面虛擬化應(yīng)用來(lái)牽動(dòng)企業(yè)IT架構(gòu)的變革,同時(shí)也給IT部門留出了發(fā)展和騰飛的空間。
傳統(tǒng)架構(gòu)中,系統(tǒng)維護(hù),數(shù)據(jù)備份,硬件故障等任務(wù)把IT人員變成了消防隊(duì)員,IT部門的很大一部分資源都損耗在這些基礎(chǔ)設(shè)施運(yùn)維上。
有了桌面虛擬化,IT人員只需要在數(shù)據(jù)中心點(diǎn)點(diǎn)鼠標(biāo),就可以在十幾分鐘內(nèi)管理配置幾十上百臺(tái)虛擬桌面;應(yīng)用升級(jí)時(shí)IT人員也不需要離開座位,只需制作單一鏡像,統(tǒng)一發(fā)布就可以了。桌面虛擬化將能讓企業(yè)更容易全面提升其IT安全管理和信息治理水平。
1.2.2 桌面虛擬化解放了IT部門,提高了部門地位
桌面虛擬化不但解放了個(gè)人計(jì)算機(jī),更解放了IT部門。桌面虛擬化不只是桌面或系統(tǒng)架構(gòu)集中化,更重要的是管理也集中化。
把客戶端計(jì)算機(jī)改為無(wú)盤計(jì)算機(jī),用戶需要的應(yīng)用程序都通過(guò)虛擬桌面提供,所有的應(yīng)用程序,包括用戶的文件數(shù)據(jù),全都存放在機(jī)房服務(wù)器。有了桌面虛擬化之后,現(xiàn)在IT人員在機(jī)房中就能管理分散的計(jì)算機(jī)。程序故障、安裝軟件、軟件升級(jí)、安裝更新文檔等等計(jì)算機(jī)維護(hù)工作,不用出機(jī)房就可以處理好。即使計(jì)算機(jī)中毒了,IT人員也能立即重新派送一個(gè)新桌面到使用者的無(wú)盤計(jì)算機(jī),問(wèn)題就能解決了。這不只是IT人員不再怕麻煩,連使用者也會(huì)覺(jué)得IT真的變神奇了。
IT集中化了,讓運(yùn)維人員能夠把以前花在跑路的時(shí)間,拿來(lái)解決使用者的問(wèn)題;而虛擬化解除了軟硬件的限制,讓IT管理能力大為提升。
因?yàn)樽烂嫣摂M化,IT人員不再被沒(méi)績(jī)效的維修工作扯住,可以把時(shí)間用來(lái)開發(fā)對(duì)公司業(yè)務(wù)有幫助的系統(tǒng)。同時(shí),桌面虛擬化將用戶端與機(jī)房一同虛擬化,軟硬件資源的束縛被打開了,IT部門不再受限。當(dāng)你擁有更大的能力,可以靈活調(diào)度資源,對(duì)于IT的想法就會(huì)開始不同,一些原本想不到的好處會(huì)逐一實(shí)踐出來(lái),IT就像是改頭換貌了一樣。
由于實(shí)現(xiàn)了統(tǒng)一管理,企業(yè)IT部門能夠根據(jù)前端用戶的不同級(jí)別和權(quán)限快速配置和開通應(yīng)用和數(shù)據(jù)訪問(wèn)權(quán)限。企業(yè)員工可以使用無(wú)硬盤終端或者移動(dòng)設(shè)備隨時(shí)隨地訪問(wèn)桌面環(huán)境,實(shí)現(xiàn)了移動(dòng)工作,帶來(lái)前所未有的企業(yè)移動(dòng)計(jì)算體驗(yàn)。
1.2.3 集中管理、統(tǒng)一配置,使用安全
由于計(jì)算發(fā)生在數(shù)據(jù)中心,所有桌面的管理和配置都在數(shù)據(jù)中心進(jìn)行,管理員可以在數(shù)據(jù)中心進(jìn)行對(duì)所有桌面和應(yīng)用進(jìn)行統(tǒng)一配置和管理。例如系統(tǒng)升級(jí)、應(yīng)用安裝,等等。避免了傳統(tǒng)由于終端分布造成的管理困難和成本高昂。由于傳遞的只是最終運(yùn)行圖像,所有的數(shù)據(jù)和計(jì)算都發(fā)生在數(shù)據(jù)中心,則機(jī)密數(shù)據(jù)和信息不需要通過(guò)網(wǎng)絡(luò)傳遞,增加了安全性,另外這些數(shù)據(jù)也可以通過(guò)配置不允許下載到客戶端,保證用戶不會(huì)帶走。
1.2.4 快速部署企業(yè)移動(dòng)應(yīng)用
我們都知道桌面虛擬化能夠支持PC機(jī)的移動(dòng)辦公,但是桌面虛擬化最大的特點(diǎn)在于企業(yè)能夠在不開發(fā)原生的移動(dòng)應(yīng)用程序時(shí),也能通過(guò)桌面虛擬化實(shí)現(xiàn)企業(yè)應(yīng)用或新增值業(yè)務(wù)向移動(dòng)設(shè)備的跨平臺(tái)兼容,支持智能手機(jī)設(shè)備訪問(wèn)企業(yè)管理信息系統(tǒng),包括OA、CRM等。
1.2.5 終端設(shè)備采購(gòu)、維護(hù)成本大大降低
這種IT架構(gòu)的簡(jiǎn)化,帶來(lái)現(xiàn)用的PC系統(tǒng)也可以大大延長(zhǎng)使用周期,其直接好處就是終端設(shè)備的采購(gòu)成本降低。
1.3 廠商格局
當(dāng)前在桌面虛擬化領(lǐng)域,主要有以下幾個(gè)廠商,也是主要的服務(wù)器虛擬化廠商:
微軟(Microsoft) 利用了桌面的VPC產(chǎn)品創(chuàng)建和“下載”虛擬機(jī)鏡像,而實(shí)際上提供給用戶使用的是安裝在虛擬機(jī)中的應(yīng)用,目標(biāo)是用來(lái)解決桌面系統(tǒng)尤其是vista上對(duì)遺留應(yīng)用不兼容的問(wèn)題。并不是真正的虛擬桌面的解決方案,而從微軟官網(wǎng)上看的信息,其VDI方案應(yīng)該是真正意義上的桌面虛擬化或者精確地說(shuō)是虛擬桌面解決方案,而這一方案,我們還得等待才能看到具體產(chǎn)品。
思杰(Citrix)作為應(yīng)用虛擬化領(lǐng)域的絕對(duì)領(lǐng)導(dǎo)者,由于桌面虛擬化的本質(zhì)更接近應(yīng)用虛擬化——對(duì)桌面的遠(yuǎn)程訪問(wèn),其獨(dú)有的高效的ICA協(xié)議和積累了20年的對(duì)外設(shè)重定向等技術(shù)的積累,使得其在桌面遠(yuǎn)程(包括廣域網(wǎng)和互聯(lián)網(wǎng))訪問(wèn)的效率和外設(shè)的廣泛支持性上,占有絕對(duì)的領(lǐng)先位置。
Vmware作為服務(wù)器虛擬化的老大,為了拉動(dòng)其虛擬服務(wù)器的銷售,并擴(kuò)大產(chǎn)品線,也有自己的桌面虛擬化產(chǎn)品View。由于Vmware服務(wù)器虛擬化龍頭的地位,尤其是在其服務(wù)器虛擬化產(chǎn)品的技術(shù)優(yōu)勢(shì),例如采用內(nèi)存over commit技術(shù),可以提高服務(wù)器上同時(shí)運(yùn)行桌面的數(shù)量等等。通過(guò)服務(wù)器虛擬化產(chǎn)品推廣與IT巨頭建立的合作關(guān)系,也是Vmware的另一個(gè)優(yōu)勢(shì)。
銳起科技標(biāo)準(zhǔn)桌面管理和安全解決方案,作為國(guó)內(nèi)公司的產(chǎn)品,實(shí)現(xiàn)了終端桌面管理標(biāo)準(zhǔn)化。
2.1 大量電子文檔、圖紙分散在終端
目前國(guó)內(nèi)勘察設(shè)計(jì)普遍使用AUTOCAD進(jìn)行圖紙的設(shè)計(jì),日常產(chǎn)生大量的電子文檔和圖紙,如果未推廣協(xié)同設(shè)計(jì),在傳統(tǒng)的終端工作模式中,文檔和圖紙存儲(chǔ)于終端的硬盤,且文件普遍較大。
2.2 二維、三維設(shè)計(jì)軟件對(duì)系統(tǒng)資源需求高
目前國(guó)內(nèi)設(shè)計(jì)院普遍采用CAD作為生產(chǎn)設(shè)計(jì)的主要工具,以建筑類設(shè)計(jì)院為例,多采用autodesk的autocad軟件或類似的軟件,且正在逐步推廣由原來(lái)的二維設(shè)計(jì)轉(zhuǎn)向三維設(shè)計(jì),其對(duì)CPU、顯卡的要求較高,設(shè)計(jì)者配置的計(jì)算機(jī)的性能都比較高,特別是進(jìn)行渲染等工作時(shí),需要高性能顯卡以提高效率。因此如何保證在使用桌面虛擬化技術(shù)后的使用感受與以前相同,我們對(duì)各家產(chǎn)品做了大量測(cè)試,最終的結(jié)果是采用CITRIX PVS或銳起科技標(biāo)準(zhǔn)桌面的產(chǎn)品,都可以充分發(fā)揮本地計(jì)算機(jī)的性能。
2.3 辦公類軟件的使用
設(shè)計(jì)院的管理人員通過(guò)使用Vmware VIEW技術(shù)實(shí)現(xiàn)桌面虛擬化和配置低性能計(jì)算機(jī)完全滿足使用,感受與以前相同。
2.4 內(nèi)部以及外部協(xié)作設(shè)計(jì)需求
由于設(shè)計(jì)院工作的特殊性,經(jīng)常需要設(shè)計(jì)人員在異地對(duì)圖紙進(jìn)行修改,或者與合作伙伴進(jìn)行協(xié)同設(shè)計(jì)等工作,要求有較快的響應(yīng)速度,處理速度,終端以及文檔防擴(kuò)散相關(guān)的安全性需求。
3.1 充分考慮對(duì)系統(tǒng)資源的需求
按照終端使用人員的應(yīng)用需求,可以將虛擬桌面大體分為辦公類桌面(主要處理文檔類,使用如: office辦公系列的軟件,進(jìn)行OA訪問(wèn)、收發(fā)郵件等操作)和生產(chǎn)設(shè)計(jì)類桌面(除文檔類操作外,還大量使用CAD軟件進(jìn)行二維或三維設(shè)計(jì),圖形處理等操作),對(duì)于辦公類桌面,主流的桌面虛擬化產(chǎn)品廠商承諾的每服務(wù)器運(yùn)行的客戶端數(shù)量不會(huì)與實(shí)際偏差很大,但對(duì)于生產(chǎn)設(shè)計(jì)類桌面,由于終端用戶習(xí)慣了本地計(jì)算機(jī)處理的速度,要想滿足終端用戶的體驗(yàn)感受,需要在后臺(tái)服務(wù)器投入大量資源(包括GPU、CPU、內(nèi)存等),投入產(chǎn)出比不高,建議采用標(biāo)準(zhǔn)桌面系統(tǒng)的無(wú)盤方式,充分利用本地計(jì)算機(jī)的資源以保證其用戶體驗(yàn)。
3.2 充分考慮網(wǎng)絡(luò)資源情況
由于桌面虛擬化技術(shù)的特點(diǎn),所有操作均通過(guò)網(wǎng)絡(luò)進(jìn)行交互,對(duì)于網(wǎng)絡(luò)的穩(wěn)定性、帶寬以及網(wǎng)絡(luò)設(shè)備的性能都有一定要求,目前較為穩(wěn)定的環(huán)境大多為千兆到桌面,千兆(或萬(wàn)兆)為主干的模式,并對(duì)重要網(wǎng)絡(luò)設(shè)備配備冗余,提高其可靠性。
3.3 充分考慮虛擬桌面的安全性
由于進(jìn)行了數(shù)據(jù)的集中存儲(chǔ),通過(guò)本地主機(jī)進(jìn)行入侵并竊密的風(fēng)險(xiǎn)較低,但網(wǎng)絡(luò)層的攻擊風(fēng)險(xiǎn)仍然很高,并且所有終端數(shù)據(jù)的集中也同樣將風(fēng)險(xiǎn)進(jìn)行集中,傳統(tǒng)網(wǎng)絡(luò)層和應(yīng)用層的防護(hù)產(chǎn)品以及配套的策略仍然必不可少,甚至還應(yīng)該有所加強(qiáng)。在服務(wù)器、存儲(chǔ)等方面也應(yīng)考慮冗余,并制定詳細(xì)的備份和恢復(fù)策略,以提高桌面虛擬化架構(gòu)的安全性。
桌面虛擬化有著很好的集中管理特性,理論上它不需要終端設(shè)備有多高的處理能力,但唯一肯定地是沒(méi)有硬盤,但這并不意味著桌面虛擬化等同于瘦客戶機(jī),掌握桌面虛擬化的技術(shù),合理部署可讓我們的工作游刃有余,在企業(yè)內(nèi)部分門別類的有針對(duì)性的部署將會(huì)真正推動(dòng)桌面虛擬化的持續(xù)發(fā)展,IT部門通過(guò)認(rèn)真分析和規(guī)劃“人的崗位”、“工作內(nèi)容”,有針對(duì)性地為企業(yè)員工和業(yè)務(wù)應(yīng)用部署適合的虛擬桌面,可以得到最優(yōu)的性價(jià)比。比如對(duì)于企業(yè)管理人員,通過(guò)VMWARE VIEW桌面虛擬和應(yīng)用虛擬能夠順暢完成日常工作,而且客戶端的計(jì)算機(jī)的性能要求可以很低;而對(duì)各專業(yè)設(shè)計(jì)人員則應(yīng)采用CITRIX PVS桌面虛擬或標(biāo)準(zhǔn)桌面的應(yīng)用,在利用客戶現(xiàn)有的高性能計(jì)算機(jī)(無(wú)硬盤)來(lái)實(shí)現(xiàn)二維、三維CAD設(shè)計(jì)。綜合我們的測(cè)試和具體實(shí)施,桌面虛擬化的應(yīng)用推廣切實(shí)提升了企業(yè)的生產(chǎn)力。
[1]張桂林.經(jīng)驗(yàn)分享:恰到好處的應(yīng)用虛擬桌面架構(gòu).中關(guān)村在線
[2]實(shí)施虛擬桌面架構(gòu)VDI的好處及挑戰(zhàn).ctocio.com
The New Opportunity For the Support of IT Department in the Survey and Design Institute——Promoting the Application of Desktop Virtualization
Huang Bin,Lv Yan,Xu Yong
(China Aviation Planning And Construction Development Co.,LTD.,Beijing 100120,China)
This paper based on the principles,characteristics and advantages of virtual desktop technic,analyzed the value that this technic is used in the Survey and Design Institute and the opportunity for the IT department revolution,pointed out the main points of the scheme design of construction the virtual desktop system in the Survey and Design Institute,and finally made the way of how to applicate this technic.
the Survey and Design Institute;Virtual Desktop;Application
F270.7;TP391.9
A
1674-7461(2012)03-0102-04
黃濱(1963-),男,高級(jí)工程師。主要研究方向:勘察設(shè)計(jì)企業(yè)計(jì)算機(jī)應(yīng)用。